Уразливість обходу авторизації в плагіні Equalize Digital Accessibility Checker для WordPress
Уразливість обходу авторизації в плагіні Equalize Digital Accessibility Checker дозволяє авторам змінювати записи аудиту доступності інших користувачів.
- CVSS
- 4.3 MEDIUM
- EPSS
- 14.99%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Equalize Digital Accessibility Checker для WordPress має уразливість обходу авторизації у версіях до 1.42.1 включно. Авторизовані користувачі з рівнем доступу автора і вище можуть маніпулювати записами аудиту доступності, які їм не належать, використовуючи власні записи як токен авторизації.
Бізнес-вплив
Ця уразливість дозволяє користувачам з рівнем автора змінювати або ігнорувати записи аудиту доступності інших користувачів, включно з адміністраторами, що може призвести до неправильного відображення стану доступності сайту. Це створює ризики для відповідності стандартам доступності та може вплинути на репутацію організації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем автора і вище, переглянути журнали активності на предмет підозрілих змін та пріоритезувати усунення уразливості для захисту цілісності аудиту доступності.